Android

Sneaky New Virus leviää mainosten kautta

The Great Gildersleeve: A Motor for Leroy's Bike / Katie Lee Visits / Bronco Wants to Build a Wall

The Great Gildersleeve: A Motor for Leroy's Bike / Katie Lee Visits / Bronco Wants to Build a Wall
Anonim

Hakkerit tunkeutuvat suosittuun teknologiayritykseen sivusto eWeek.com eilen käyttämällä Googlen DoubleClick-bannerimainoksia ajoneuvona. Websense tarttui haitalliseen koodaukseen ja julkaisi tuloksensa, mikä sai eweekin hajottamaan koodin ja poistamaan kaikki väärät mainokset.

Anti-Virus-1 -tuote on monimutkainen ja älykäs. Mainokset ovat virustorjuntaohjelmistoja varten, ja kun käyttäjä napsauttaa niitä, mainokset ohjataan pornografiseen verkkosivustoon usean iframe-sarjan kautta. Sitten PDF ponnahtaa paikoillaan pahalla koodilla, hyödyntäen Adobe-järjestelmissä parhaillaan esiintyvää heikkoutta. tai tiedosto index.php ohjaa reippaavaan mainospalvelimeen.

[Lue lisää: Haittaohjelmien poistaminen Windows-tietokoneelta]

Jos käyttäjä yrittää puhdistaa tietokoneen palvelimelta, niin palvelin asettaa "winratit.exe" -tiedoston käyttäjän tilapäistiedostot -kansioon ja pysyy paikalla ilman käyttäjän vuorovaikutusta. tietokoneella vierailemalla useista suosituista ohjelmistojen latauskohteista, hakkereessa on terävahvistus odottava: isäntätiedostoa muutetaan uudelleen edelleen haitallisiksi verkkosivustoiksi, jotka tarjoavat lisää rogue-latauksia.

eWeek ei ehkä ole ensimmäinen suosittu verkkosivusto hyökätä. "Kun otetaan huomioon DoubleClickin valtava tavoittavuus, on mahdollista, että väärennetyt mainokset ovat näkyneet verkkosivustoissa, jotka eivät ole eWeek," Turvallisuustutkimuksen varatoimitusjohtaja Dan Hubbard kertoi The Registerille.

Kuten aina,.